CVE-2023-29239
El plugin LuckyWP Scripts Control hasta la versión 1.2.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de una verificación insuficiente de nonce en el archivo administrativo ItemController.php. Un atacante podría explotar este defecto engañando a un administrador del sitio para que haga clic en un enlace malicioso, lo que permitiría al atacante realizar acciones no autorizadas incluyendo agregar, editar, eliminar, habilitar, deshabilitar y reordenar elementos. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 1.2.1 y ha sido parcheada en la versión 1.2.2.
Basado en datos públicos de CVE (MITRE/NVD).